Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
KS.doc
Скачиваний:
3
Добавлен:
24.12.2019
Размер:
198.14 Кб
Скачать

15 Порядок применения групповых политик

Групповая политика на базе ActiveDirectory может быть применена путем связывания объектов групповой политики с объектами ActiveDirectory (сайтами, доменами или подразделениями). Параметры групповой политики, расположенные в папке «Конфигурация пользователя», применяются к пользователям, а параметры в папке «Конфигурация компьютера» — к компьютерам. Расположение учетных записей пользователя и компьютера в ActiveDirectory определяет применяемые объекты групповой политики. Следует отметить, что, хотя некоторые параметры настройки относятся к пользовательскому интерфейсу, например фоновый рисунок или возможность использовать команду Выполнить в меню Пуск, они применяются и к компьютерам.

Групповая политика действует совокупно. Дочерние контейнеры службы каталогов наследуют политику от родительских, и обработка групповой политики выполняется в следующем порядке: локальная, политика сайта, домена, а затем последовательно политики подразделений, от наивысшего подразделения (наиболее удаленного от учетной записи пользователя или компьютера) к низшему подразделению (непосредственно содержащему учетную запись пользователя или компьютера). Это означает, что, если объект групповой политики связан с родительским контейнером верхнего уровня, то этот объект применяется для всех контейнеров ниже родительского, включая пользователей и компьютеры в каждом контейнере. Однако, если в явном виде включить или отключить некоторые параметры групповой политики в другом объекте, связанном с дочерним контейнером, параметры объекта дочернего контейнера переопределят параметры объекта родительского контейнера.

Имеется возможность принудительно задать групповую политику для дочерних контейнеров, установив флажок Не перекрывать для объекта групповой политики. Кроме того, можно запретить наследование групповой политики от родительских контейнеров путем включения параметра Блокировать наследование политики в домене или подразделении

Групповая политика имеет следующие преимущества:

Основываясь на службе Active Directory системы Windows 2000, позволяет как централизованно, так и децентрализовано управлять параметрами политики.

Обладает гибкостью и масштабируемостью. Может быть применена в широком наборе конфигураций системы, предназначенных как для малого бизнеса, так и для больших корпораций.

Предоставляет интегрированный инструмент управления политикой с простым и хорошо понятным интерфейсом — оснастку консоли управления Групповая политика (Group Policy).

Обладает высокой степенью надежности и безопасности.

16 Настройка dns сервера в ms Windows 2003 server --- не знаю что придумать тут

17 Роли сервера ms Windows 2003

Операционные системы семейства Windows Server 2003 предоставляют несколько ролей серверов. Настраивать роли сервера можно, установив роль сервера при помощи мастера настройки сервера и управляя ролями сервера при помощи программы «Управление данным сервером». По окончании установки роли сервера программа «Управление данным сервером» запускается автоматически.

  • Файл-сервер

Создаёт несколько буферов для файлов

  • Сервер приложений

IIS - Служба поддержки web, ftp и smtp протоколов

  • Сервер терминалов

  • DNS-сервер

  • DHCP-сервер – динамические подзадачи IP адресов

Настраиваются невыдаваемые ip адреса, срок аренды и сетевые настройки(маска, шлюз)

  • Сервер потоков мультимедиа

  • WINS-сервер для w98. Замена днс сервера в ранних вариантах виндос

В 2012(с пояснением)

Обзор служб сертификатов Active Directory  В этом разделе представлен обзор служб сертификатов Active Directory (AD CS) в Windows Server 2012. AD CS — это роль сервера, которая позволяет организации создать инфраструктуру открытых ключей (PKI) и использовать шифрование с открытым ключом, цифровые сертификаты и цифровые подписи.

Обзор доменных служб Active Directory  Используя роль сервера доменных служб Active Directory (AD DS), можно создать масштабируемую, безопасную и управляемую инфраструктуру для управления пользователями и ресурсами; кроме того, можно обеспечить работу приложений, поддерживающих каталоги, например Microsoft Exchange Server.

Обзор служб федерации Active Directory  В этом разделе представлен обзор служб федерации Active Directory (AD FS) в Windows Server 2012.

Обзор служб Active Directory облегченного доступа к каталогам  Службы Active Directory облегченного доступа к каталогам (AD LDS) — это протокол LDAP, который обеспечивает гибкую поддержку приложений, работающих с каталогами, без зависимостей и связанных с доменами ограничений AD DS.

Обзор служб управления правами Active Directory  В этом разделе представлен обзор служб управления правами Active Directory (AD RMS) в Windows Server 2012. AD RMS является ролью сервера, предоставляющей средства управления и разработки, которые работают с отраслевыми технологиями безопасности (включая шифрование, сертификаты и проверку подлинности), помогающими организациям создавать надежные решения для защиты информации.

Обзор сервера приложений  Сервер приложений предоставляет интегрированную среду для развертывания и выполнения пользовательских бизнес-приложений на базе сервера.

Обзор управления устройствами и их установки  Группа технологий по установке устройств и управлению ими (DMI) поддерживает установку устройств и драйверов устройств, позволяющих им взаимодействовать с ОС Windows. Компоненты в Windows 8 и Windows Server 2012 предоставляют возможность управлять устройствами, установленными на управляемых вами компьютерах.

Обзор отказоустойчивой кластеризации  В этом разделе приводится обзор функции отказоустойчивой кластеризации и ссылки на дополнительные руководства по созданию, настройке и управлению отказоустойчивыми кластерами на 4000 виртуальных машинах или 64 физических узлах максимум.

Обзор файловых служб и служб хранения  В этом разделе рассматривается роль сервера "Файловые службы и службы хранения" в Windows Server 2012, включая новые возможности, список служб ролей и размещение информации о развертывании и оценке.

Обзор групповой политики  В этом разделе рассматривается групповая политика в Windows Server 2012 и Windows 8. Используйте этот раздел для поиска источников документации и другой технической информации, необходимой для выполнения ключевых задач групповой политики, ознакомления с новыми и обновленными возможностями в этой версии по сравнению с предыдущей версией групповой политики, а также со способами автоматизации общих задач групповой политики с помощью Windows PowerShell..

Обзор Hyper-V  В этом разделе описана роль Hyper-V в Windows Server 2012 — практическое применение этой роли, наиболее существенные новые и измененные функции в этой версии по сравнению с предыдущими версиями Hyper-V, требования к оборудованию, а также список операционных систем (известных как операционные системы на виртуальной машине), которые поддерживаются виртуальной машиной Hyper-V.

Обзор Microsoft Online Backup Service  В этом разделе подробно описывается, как использовать Windows Azure Online Backup Agent, новый дополнительный компонент для Windows Server 2012, который можно загрузить и установить для сохранения архивных копий файлов и папок сервера в Windows Azure Online Backup по расписанию. Windows Azure Online Backup — это облачная служба хранилища, управляемая корпорацией Microsoft. 

Обзор сети  В этом разделе содержатся подробные сведения о сетевых продуктах и компонентах, позволяющих ИТ-специалистам выполнять планирование, развертывание и обслуживание Windows Server 2012.

Обзор балансировки сетевой нагрузки  За счет управления двумя и более серверами как единым виртуальным кластером балансировка сетевой нагрузки (NLB) повышает доступность и масштабируемость серверных приложений Интернета, используемых на веб-, прокси- и FTP-серверах, брандмауэре, в виртуальной частной сети (VPN) и на других ответственных серверах. В настоящем разделе приведено описание компонента NLB, а также даны ссылки на дополнительные руководства по созданию и настройке кластеров NLB и управлению ими.

Обзор служб политики сети и доступа  В этом разделе представлен обзор служб сетевой политики и доступа в Windows Server 2012, в том числе особых служб ролей сервера политики сети (NPS), центра регистрации работоспособности (HRA) и протокола авторизации учетных данных узлов (HCAP). Используйте службы политики сети и доступа, чтобы развернуть и настроить защиту сетевого доступа, защитить проводные и беспроводные точки доступа, RADIUS-серверы и RADIUS-прокси.

Обзор служб печати и документов  Это обзор служб печати и документов, включая сервер печати, сервер распределенного сканирования и факс-сервер в Windows Server 2012.

Обзор служб удаленных рабочих столов  Службы удаленных рабочих столов ускоряют и расширяют развертывание рабочего стола и приложений на любом устройстве, повышая эффективность удаленной работы, помогая при этом поддерживать высокий уровень безопасности интеллектуальной собственности и соответствие нормативным требованиям. Службы удаленных рабочих столов включают инфраструктуру виртуальных рабочих столов (VDI) и рабочие столы на основе сеансов, позволяя пользователям работать в любом месте.

Общие сведения о безопасности и защите  В таблице на этой странице приведены ссылки на имеющуюся сегодня информацию для ИТ-специалистов о возможностях и технологиях безопасности в Windows Server 2012 и Windows 8.

Telemetry Overview  Ознакомьтесь со службой пересылки обратной связи Windows, позволяющей автоматически осуществлять обратную связь с корпорацией Майкрософт при помощи развертывания параметра групповой политики в одном или нескольких подразделениях. Служба пересылки обратной связи Windows доступна во всех выпусках Windows Server 2012.

Обзор многопользовательской активации  В этом техническом обзоре, предназначенном для ИТ-специалистов, описаны технологии многопользовательской активации для Windows Server 2012, а также преимущества, которые даст вашей организации использование этих технологий с целью развертывания многопользовательских лицензий для среднего или большого числа компьютеров и управления ими.

Обзор веб-сервера (IIS)  В этом документе описаны роли веб-сервера (IIS) для Windows Server 2012 и новые функции IIS 8, а также представлены ссылки на дополнительную информацию от корпорации Майкрософт и сообщества о серверах IIS.

Обзор служб развертывания Windows  Службы развертывания Windows позволяют развертывать по сети операционные системы Windows, то есть вам не обязательно устанавливать каждую операционную систему непосредственно с компакт-диска или DVD-диска.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]